Apache Geode信息泄露漏洞(CVE-2021-34797)

VSole2022-01-04 17:42:57

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Apache Geode 是一个数据管理平台,可在广泛分布的云架构中提供对数据密集型应用程序的实时、一致的访问。Geode 跨多个进程汇集内存、CPU、网络资源和可选的本地磁盘,以管理应用程序对象和行为。它使用动态复制和数据分区技术来实现高可用性、改进的性能、可伸缩性和容错性。

2022年1月4日,360漏洞云团队在互联网上监测到一则关于Apache Geode存在一个信息泄露漏洞的信息。漏洞编号:CVE-2021-34797,漏洞威胁等级:低危。

Apache Geode 信息泄露漏洞

Apache Geode 信息泄露漏洞

漏洞编号

CVE-2021-34797

漏洞类型

信息泄露

漏洞等级

低危

公开状态

未知

在野利用

未知

漏洞描述

Apache Geode 1.12.4 和 1.13.4 版本存在一处日志敏感信息泄露漏洞,当使用非字母或数字开头的值作为密码和以“sysprop-”、“javax.net.ssl”或“security-”为前缀的安全属性时,容易造成日志文件等敏感文件信息的泄露。

0x03漏洞等级

低危

0x04影响版本

Apache Geode <=1.12.4

Apache Geode <=1.13.4

0x05修复建议

此问题已通过彻底检查 Apache Geode 版本 1.12.5、1.13.5 和 1.14.0 中的日志文件编辑来解决。

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x06时间轴

2022-01-04

360漏洞云团队在互联网上监测到一则关于 Apache Geode 存在一个信息泄露漏洞的信息。

2021-01-04

360漏洞云发布安全动态。

信息泄露geode
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年1月4日,360漏洞云团队在互联网上监测到一则关于 Apache Geode 存在一个信息泄露漏洞的信息。漏洞编号:CVE-2021-34797,漏洞威胁等级:低危。
近日,安识科技A-Team团队监测到Apache Geode 数据管理平台存在xss类型漏洞,漏洞编号:CVE-2022-34870,漏洞威胁等级:高危。对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。
最近在对以往所学习的有关红队的知识点进行梳理总结,这里主要参考了 ATT&CK 矩阵模型,不过对其进行了简化,同时加入了一些国内特有的情况放了进去。 大体上会按照外网信息收集、打点、权限维持、提权、内网信息收集、横向移动、痕迹清理这样的顺序展开。
前言最近在对以往所学习的有关红队的知识点进行梳理总结,这里主要参考了 ATT&CK 矩阵模型,不过对其进行了简化,同时加入了一些国内特有的情况放了进去。大体上会按照外网信息收集、打点、权限维持、提权、内网信息收集、横向移动、痕迹清理这样的顺序展开。受限于个人水平,文中难免会出现错误或者描述不当的地方,还望在评论处指出,望谅解。在我们得知目标公司名称后,就可以开展信息收集的工作了。
前文再续,书接上一回《Windows内核提权漏洞CVE-2018-8120的分析·上》(https://www.anquanke.com/post/id/241057)。
服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等 扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等 传输协议,通用漏洞,ex
动态防护技术
2022-07-13 17:20:00
动态防护技术是面向App运行过程的防护,一方面可以通过App动态加固技术来实现,比如程序数据加解密保护、进程防动态调试保护、运行日志输出保护、用户信息输入保护等;另一方面需要开发者在App实现方案中采用保护技术,如客户端和服务器端通信过程的保护等。此次仅介绍App动态防护技术的实现思路,不讨论具体的实现方案细节。
腾讯安全云鼎实验室持续监控云原生在野攻击威胁态势,继DockerHub发现百万下载量黑产镜像(详见文章 DockerHub再现百万下载量黑产镜像,小心你的容器被挖矿)之后,近期实验室最新捕获到TeamTNT黑客团队新型在野容器攻击活动,相比之前TeamTNT挖矿木马,此次新型攻击手法对原挖矿木马进行了升级,并利用容器环境进行感染传播。
部分getshell漏洞汇总
2022-07-20 10:12:45
即可未授权访问console后台,但是权限比较低备注:此处会出现个问题,在复现的环境中直接拼接
HTTP request smuggling与CTF实战利用
VSole
网络安全专家